
Egy szentpétervári csapat világszerte számos kaszinóban hekkelte már meg a Novomatic nyerőgépeit, a kaszinók pedig nem sokat tudnak tenni ellenük ...
2014 júniusában a St. Louis-ban üzemelő Lumiere Place Casino könyvelői arra lettek figyelmesek, hogy néhány nyerőgépük – pár napig – megkergült. A hatóság által jóváhagyott szoftver, amely ezeket a gépeket hajtja, biztosítja, hogy a gépek egy bizonyos előre meghatározott előnyt adjanak a háznak, hogy a kaszinók biztosak lehessenek benne, hogy mennyit keresnek hosszútávon – mondjuk minden megjátszott dollárból 7,129 centet. Azonban június 2-án és 3-án a Lumiere több gépe sokkal több pénzt köpött ki, mint amennyit benyelt, annak ellenére, hogy nem fizetett ki jackpotot. Mivel egy programkód nem szokott egyszer csak hirtelen megőrülni, az egyetlen ésszerű magyarázat az volt, hogy valaki csalt.
A kaszinó biztonsági csapata átnézte a biztonsági kamerák felvételeit, és kiszúrtak egy fekete hajú, harmincas férfit, aki egy barna táskával mászkált. A legtöbb nyerőgépes csalóval ellentétben, nem tűnt úgy, hogy bármelyik gépet is babrálta volna, amihez odament – melyek mindegyike az ausztrál Aristocrat Leisure régebbi modellje volt. Nem, ő semmi ilyesmit nem csinált, egyszerűen csak játszott - nyomogatta a Star Drifter és Pelican Pete-hez hasonló gépek gombjait, és olykor lopva a képernyő közelébe tartotta az iPhone-ját.
Egy pár perc múlva továbbállt, majd egy kicsit később visszatért, hogy adjon egy második esélyt a játéknak. Bedobott 20-60 dollár közötti tétet, nyert 1.300 dollárt, majd átment egy másik géphez, ahol az egészet kezdte előröl. Két nap alatt összesen több mint 21.000 dollárt nyert. Az egyetlen furcsaság az volt a viselkedésében, hogy sokáig a pörgetés gomb felett tartotta a kezét, mielőtt végül gyorsan megnyomta volna – a tipikus gépező nem tart ilyen szüneteket a pörgetések között.
Június 9-én a Lumiere Place jelentette az esetet a Missouri Szerencsejáték Bizottságnál, mely az egész államra kiterjedő figyelmeztetést adott ki. Több kaszinó egyből fel is fedezte, hogy náluk is hasonlóképpen csaltak, bár gyakran más férfiak, nem az, aki a Lumiere Place-ben. A támadó mindegyik esetben odatartotta a telefonját az Aristocrat Mark VI típusú géphez nem sokkal azelőtt, hogy beütött a jószerencse.
Autóbérlési adatok vizsgálatával a missouri-i hatóságok egy 37 éves orosz állampolgárként, bizonyos Murat Bliev-ként azonosították a Lumiere Place-beli csalót. Bliev június 6-án visszarepült Moszkvába, de a szentpétervári cég, melynek dolgozott, és mely több tucat embert alkalmaz, hogy világszerte nyerőgépeket manipuláljanak, gyorsan visszaküldte az Egyesült Államokban, hogy ismét csatlakozzon társaihoz. Az, hogy Bliev-et ismét visszaküldték az USA-ba, a csalással milliókat szerző vállalkozás kevés melléfogásainak egyike volt.
Oroszország 2009 óta melegágya a nyerőgépeket célba vevő bűnözésnek – ekkor tiltottak be lényegében minden szerencsejátékot az országban. (Akkoriban Vlagyimir Putyin volt a miniszterelnök, és állítólag úgy gondolta, hogy ezzel csökkenteni tudja a grúz szervezett bűnözés hatalmát.) A tilalom miatt több ezer kaszinó volt kénytelen nyomott áron eladni nyerőgépeit bármilyen ügyfélnek, aki éppen akadt. Néhány ezek közül a gépek közül hamisítók kezére került, akik alig várták, hogy rájöhessenek, hogy hogyan tudnak új játékokat tölteni a régi alaplapokra. Mások a jelek szerint Murat Bliev főnökeihez kerültek Szentpétervárra, akik elkezdték keresni a gépek forráskódjában lévő sebezhető pontokat.
2011 elejére a közép- és kelet európai kaszinók több olyan esetet is feljegyeztek fel, amikor az osztrák Novomatic gépei valószerűtlenül nagy összegeket fizettek ki. A Novomatic mérnökei nem találtak bizonyítékot arra, hogy a kérdéses gépekhez hozzányúltak volna, amely arra engedte őket következtetni, hogy a csalók valahogy kitalálták, hogy hogyan tudják megjósolni a gépek viselkedését. „Az egyes játékszekvenciák célzott és hosszan tartó megfigyelésével, valamint az egyes játékmenetek felvételével lehetséges bizonyos ’mintázatokat’ meghatározni a játék eredményeiben.” – ismerte be a cég 2011 februárjában.
Ezeknek a mintázatoknak a felismerése azonban rendkívüli erőfeszítésbe kerülne. A nyerőgépek eredményét pszeudo-véletlenszám generátornak nevezett programok vezérlik, melyek terv szerint érthetetlen eredményeket produkálnak. Az olyan engedélyező hatóságok, mint például a Missouri Szerencsejáték Bizottság, minden esetben megvizsgálják az algoritmusok integritását, mielőtt a kaszinók alkalmazhatják őket.
De ahogy a névben lévő “pszeudo” is utal rá, ezek a számok a valóságban nem teljesen véletlenszerűek. Mivel ezeket a szoftvereket is emberek készítik kódolt utasításokkal, a véletlenszám generátorok bizony egy kicsit determinisztikusak. (Egy valódi véletlenszám generátor olyan jelenségen kellene, hogy alapuljon, ami nem ember alkotta, például a radioaktív bomlás.) A véletlenszám generátorok egy kiinduló számot vesznek – ezt nevezik magnak - , melyet aztán különböző rejtett és változó bemenetekkel módosítanak – például a gép belső órája által adott idővel – annak érdekében, hogy olyan eredményt állítsanak elő, melyet látszólag lehetetlen megjósolni. De ha a hekkerek azonosítani tudják ennek a matematikai elegynek a különböző összetevőit, potenciálisan meg tudják jósolni a véletlenszám generátor kimenetét. Ez a fordított mérnöki munka persze sokkal könnyebb lett, miután a hekkerek fizikálisan is hozzáfértek a nyerőgépek belsejéhez.
Azonban annak a titkos matematikai folyamatnak az ismerete, amivel a nyerőgépek előállítják a pszeudovéletlen számokat, még nem elég a hekkerek számára. Mégpedig azért, mert a véletlenszám generátor bemenete minden gép esetén annak aktuális állapota szerint változik. A mag különböző időpontokban más és más, például, mivel az adatot a belső órából nyerik. Szóval, még ha meg is fejtik a gép véletlenszám függvényeit, a hekkereknek a gép játékmenetét is elemezniük kell a minta felismeréséhez. Ez időt és komoly számítási teljesítményt igényel, és egy laptoppal valószínűleg hamar kiszúrnák az illetőt a biztonságiak.
A Lumiere Place-beli átverés megmutatja, hogy hogyan sikerült Murat Bliev-nek és társainak megoldaniuk ezt a kihívást. Miután hallotta, hogy mi történt Missouriban, egy Darrin Hoke nevezetű kaszinó biztonsági szakértő, aki akkoriban a louisianai Lake Charles-ban lévő L’Auberge du Lac Casino Resort biztonsági igazgatója volt, magára vállalta, hogy kivizsgálja az ügyet.
Elbeszélgetett azokkal a kollégákkal, akik gyanús nyerőgép tevékenységet jelentettek, és a biztonsági kamera képeit vizsgálva be tudott azonosítani 25 feltételezett ügynököt, akik a kaszinókban „dolgoztak” Kaliforniától Románián át egészen Makaóig. Hoke a hotelek bejelentkezési nyilvántartásait is felhasználva rájött, hogy Bliev két bűntársa St Louis-ból az USA-ban maradt, és nyugatra utazott a Pechanga Resort & Casino-ba, Kaliforniába.
2014. július 14-én a Kaliforniai Igazságügyi Minisztérium ügynökei elfogták a Pechangában tevékenykedő csalókat, és elkoboztak tőlük négy telefont, valamint 6 ezer dollárt. A Pechangás telefonok segítségével, valamint a Missouriban és Európában történt nyomozások során szerzett ismeretek alapján összeálltak a kulcsfontosságú részletek. Willy Allison, egy Las Vegas-i kaszinó biztonsági szaktanácsadó szerint, aki évekig figyelemmel kísérte az orosz csalást, az ügynökök a telefonjukkal felvettek körülbelül két tucat pörgetést azon a játékon, melyen csalni akartak. A felvételt feltöltötték egy szentpétervári technikai csapatnak, akik elemezték a videót, és kiszámolták a gép mintáját az alapján, amit tudtak az adott modell pszeudo véletlenszám generátoráról. Végül a szentpétervári csapat átküldött egy időmarkereket tartalmazó listát egy, az ügynök telefonján futó speciális applikációba. Ezen a markerek hatására a telefon úgy 0,25 másodperccel azelőtt rezgett, hogy a csalónak meg kellett nyomnia a pörgetés gombot.
“A normál emberi reakcióidő nagyjából negyed másodperc, ezért állították be így.” – mondja Allison, aki egy évenként megrendezésre kerülő játékvédelmi konferencia alapítója is. Az időzített pörgetések nem mindig sikeresek, de sokkal több nyereményt lehet vele elérni, mint amit egy gép normál esetben eredményez: egy-egy csaló tipikusan több mint 10.000 dollárt nyer naponta. (Allison kiemeli, hogy a csalók minden gépen igyekeznek 1000 dollár alatt tartani a nyereményt, hogy ne keltsenek feltűnést.) Egy négytagú csapat, amely több kaszinóban tevékenykedik, egyetlen hét alatt akár 250.000 dollárt is megkereshet.
Mivel hazájában nincsenek nyerőgépek, amiken csalni lehetne, Murat Bliev, nem időzött sokáig Oroszországban, miután hazatért St. Louis-ból. Még kétszer utazott ki az USA-ba 2014 folyamán, a második alkalommal december 3-án érkezett. A chicagói O’Hare reptérről egyenesen a Missouri államban lévő St. Charles-ba ment, ahol találkozott három másik férfival, akiket már kiképeztek az Aristocrat Mark VI típusú nyerőgépek működésére: Ivan Gudalovval, Igor Larenovval, és Yevgeniy Nazarovval. Ők négyen úgy tervezték, hogy a következő pár napot különböző kaszinókban töltik Missouriban és nyugat Illinois-ban.
Bliev azonban jobban tette volna, ha soha nem tér vissza az USA-ba. December 10-én, nem sokkal azután, hogy egy biztonsági ember kiszúrta Blievet a Hollywood Casinóban St. Louisban, a négy csalót letartóztatták. Mivel Bliev és társai több államban is tevékenykedtek, a szövetségiek emeltek vádat csalás elkövetésére való összeesküvés bűne miatt. Ez volt az első eset, hogy vádat emeltek a szentpétervári szervezet ellen.
Bliev, Gudalov és Larenov – mindannyian orosz állampolgárok – végül elfogadták a vádalkut, és mindegyikük két év börtönbüntetést kapott, melyet szövetségi börtönben kell letölteniük, majd pedig kiutasítják őket az országból. A kazah Nazarov, aki 2013-ban vallási menedékjogot kapott az USA-ban, és jelenleg floridai lakos, még az ítélethirdetésre vár, és a Wired hírei szerint együttműködik az FBI nyomozóival.
Bármilyen információja is van azonban Nazarovnak, valószínűleg már elavultak, tehát nem sokat érnek. A missouri-i letartóztatást követő két évben a szentpétervári szervezet ügynökei sokkal gyanakvóbbak lettek.
Új trükkjeik némelyikére a tavalyi évben fény derült, mikor a szingapúri hatóságok elkaptak és perbe fogtak egy csapatot: Egy tag, egy Radoslav Skubnik nevű cseh állampolgár, részleteket adott a szervezet pénzügyi felépítéséről (minden bevétel 90%-a megy vissza Szentpétervárra), valamint működéséről. „Most azt csinálják, hogy az ingük mellzsebébe teszik a telefont, egy kis háló mögé.” – meséli Allison. „Úgyhogy nem kell fogniuk a kezükben, miközben a felvételt készítik.” Darrin Hoke, a biztonsági szakértő, azt mondja, kapott olyan feljegyzéseket, melyek szerint a csalók a videót Skype-on streamelik vissza Oroszországba, úgyhogy már nem kell elmenniük a géptől ahhoz, hogy feltöltsék a felvételeket a technikai csapat részére.
Úgy tűnik, a missouri-i és szingapúri esetek az egyetlenek, ahol a csalókat vád alá helyezték, bár egy-egy kaszinóból is tiltottak ki bizonyos csalókat. Ugyanakkor a szentpétervári szervezet egyre távolabb küldi ügynökeit. Az elmúlt hónapokban például legalább három perui kaszinóból jelezték, hogy orosz játékosok csaltak létesítményeikben, Novomatic Coolfire nyerőgépeken.
A szerencsejáték szektor gazdasági realitása, úgy tűnik, garantálja, hogy a szentpétervári szervezet továbbra is virágozni fog. A gépeket nem egykönnyen lehet javítani technikailag. Ahogy Hoke megjegyezte, az Aristocratnak, Novomatic-nak és bármely más gyártónak, akinek a véletlenszám generátorát feltörték „ki kellene vonnia minden gépét a piacról, ezt pedig nem fogják megtenni.” (Az Aristocrat által a Wiredhez eljuttatott állásfoglalásban a vállalat hangsúlyozza, hogy nem tudtak “hibát azonosítani a játékokban”, és hogy a gépek „szigorú technikai standardok szerint készültek.”).
Ugyanakkor a legtöbb kaszinó nem engedheti meg magának, hogy a legújabb nyerőgépekre cserélje le minden gépét, melyeknek a véletlenszám generátora titkosítást használ a matematikai titkok védelmére. Amíg a régi, érintett gépek továbbra is népszerűek a játékosok körében, az a bölcs döntés a kaszinók részéről, hogy továbbra is használják őket, és elfogadják, hogy néha veszteségeik vannak a csalók miatt.
A kaszinók biztonsági személyzetének dolga lesz tehát, hogy egy szemük mindig a csalással érintett gépeken legyen. Nincs könnyű dolguk, hiszen már tudjuk, csak az utal arra, hogy hamarosan ismét aratnak a szentpéterváriak, hogy egy-egy játékos ujja kicsivel tovább időzik a pörgetőgomb felett…
Forrás: wired.com
2027-re lábalhatnak ki az adósságból a makaói kaszinók
37 milliárd dollárt veszítenek a kaszinók az ingyenes játékok miatt
106. születésnapján nyert a kaszinóban, megduplázták a nyereményét


